Hackers roban accesos a la IA y convierten las claves en un negocio clandestino

Mientras los mercados tradicionales duermen el fin de semana, Markets.xyz opera acciones tokenizadas, oro y perpetuos las 24 horas → Descargá la app.

Espacio patrocinado

La expansión de la Inteligencia Artificial creó un recurso atractivo para los ciberdelincuentes: el acceso a modelos y a la capacidad de cómputo necesaria para utilizarlos. Una nota de Moneycontrol describe cómo los atacantes se apropian de cuentas, claves de programación y servidores ajenos. El objetivo puede ser usar servicios sin pagar, revender el acceso o sostener nuevas operaciones maliciosas.

Esta práctica suele llamarse «LLM-jacking», por su relación con los grandes modelos de lenguaje. No implica necesariamente vulnerar al proveedor de IA: una clave expuesta por una empresa cliente puede bastar para que otra persona cargue consultas a su cuenta. El riesgo alcanza tanto al presupuesto de la víctima como a la seguridad de sus sistemas y datos.

Cómo se roba y revende el acceso a la IA

Las claves de API permiten que una aplicación se comunique con un modelo. Cuando quedan visibles en código público, archivos mal protegidos o equipos comprometidos, un atacante puede usarlas mientras sigan activas.

También existen credenciales de sesión que permiten operar como un usuario legítimo. Los accesos obtenidos pueden concentrarse en intermediarios que los ofrecen a terceros a precios inferiores a los oficiales.

En su informe de septiembre, Anthropic describe una cadena de suministro criminal que reúne robo, reventa y uso de estas credenciales. La compañía documentó casos en los que operadores utilizaron claves obtenidas de entornos de sus propios clientes para continuar ataques contra otras organizaciones. Aclaró que, en esos episodios, sus sistemas no fueron vulnerados.

El costo puede recaer sobre la víctima

Una credencial robada aporta al atacante tres ventajas: acceso a un servicio valioso, capacidad de ejecutar tareas a costa de otra cuenta y una identidad aparente que puede dificultar la atribución inicial. Un análisis de Check Point Research describe un mercado en capas: primero se sustraen claves, luego se revende su uso y finalmente ese acceso se integra en herramientas listas para otros compradores.

Hay una segunda vía: ocupar servidores de terceros para ejecutar modelos propios sin afrontar el gasto de infraestructura. Se parece al «cryptojacking», que empleaba computadoras ajenas para minar criptomonedas, aunque aquí el recurso buscado es la potencia para tareas de IA.

Para una compañía, un aumento de consumo puede confundirse con el crecimiento normal de sus proyectos si no vigila el origen de las solicitudes.

Una nueva superficie para la ciberseguridad

El problema va más allá de las facturas inesperadas. Un acceso legítimo utilizado por un tercero puede servir para automatizar tareas relacionadas con fraudes, reconocimiento de objetivos o intentos de intrusión. Eso no significa que todo modelo permita esas actividades sin restricciones: los proveedores aplican controles y pueden suspender cuentas. Los delincuentes, por su parte, buscan reemplazar las credenciales cuando son bloqueadas.

Para reducir la exposición, las empresas necesitan tratar las claves de IA como credenciales sensibles: limitar sus permisos, evitar publicarlas, supervisar consumos anómalos y revocarlas cuando sospechen un compromiso.

También conviene desconfiar de servicios que prometen acceso extraordinariamente barato y exigen instalar programas o entregar credenciales. A medida que crece el uso corporativo de la Inteligencia Artificial, proteger quién puede utilizarla y con qué recursos pasa a formar parte de la seguridad cotidiana.

CriptoTendencia
CriptoTendencia
Este contenido ha sido elaborado desde nuestra redacción.

Deja un comentario

Columnistas destacados

Comunicados de Prensa

Asia